MIT 授權的 dsh Cordis 外掛程式,把 reverse-skill 的 87 個 SKILL.md(45 個領域 + 42 個 CTF 技能)封裝進套件內,一行 `dsh plugin add` 之後自動註冊——適用於經授權的逆向工程、滲透測試與資安研究。
DSH 整合
原生執行環境
作者聲明
安全稽核
未稽核
最後核實
2026-08-27
授權條款
MIT
01它能幫你完成什麼?
把完整 reverse-skill 技能包帶進 DeepSeek Harness——在 dsh 對話中執行逆向工程、經授權的滲透測試與安全研究技能
87 個 SKILL.md 隨外掛程式發佈並自動載入:45 個領域技能(skills/)加上 42 個 CTF 賽道技能(CTF-Sandbox-Orchestrator/),根目錄 SKILL.md 作為 reverse-skill-router 路由入口
使用 DeepSeek Harness 的逆向工程師、資安研究人員與 CTF 玩家,希望技能包隨外掛程式自動載入、不必再手動維護候選清單(僅限經授權的使用)
把技能包當作免建置的 preset 使用——直接掛載 skills/ 與 CTF-Sandbox-Orchestrator/ 目錄
透過 dsh 的 `customSkillDirs` 設定鍵指向 ./dsh-reverse-skill/skills 與 ./dsh-reverse-skill/CTF-Sandbox-Orchestrator 即可載入技能,不需要執行 npm build
想略過外掛程式的建置流程、快速掛載技能目錄的使用者;需接受 dsh 的扁平式探索(根目錄 SKILL.md 路由器不會被發現)
02如何將外掛接入 DeepSeek Harness?
先決條件
- `cordis` / `dsh-skill` 是 dsh 執行環境提供的 peer 相依套件——依 README 說明,這裡只用於型別與建置
安裝步驟
- 01
安裝相依套件並建置:執行 `npm install`,再執行 `npm run build`(tsc 會產生 lib/ 與 lib/types/)
$ npm install
- 02
從 GitHub 安裝並啟用(建議):執行 `dsh plugin add github:dhicoc/dsh-reverse-skill`——dsh 會讀取 cordis.patch.yml,把 reverse-skill Cordis 外掛程式加入目前設定檔,並在啟動時自動註冊 87 個技能
$ dsh plugin add github:dhicoc/dsh-reverse-skill
- 03
免建置的選用備援方案:把 dsh 的 `customSkillDirs` 指向 ./dsh-reverse-skill/skills 與 ./dsh-reverse-skill/CTF-Sandbox-Orchestrator,以 preset 方式掛載技能包
驗證整合成功
- 在儲存庫根目錄執行 `npm test`——它會重新編譯外掛程式,並斷言全部 87 個打包技能都能透過 `list()` 被發現、名稱無重複、且 `get()` 回傳非空正文(測試結束後會自動清除帶 UTF-8 BOM / CRLF 的 SKILL.md fixture)
03DSH 整合程度與能力邊界
原生 dsh Cordis 外掛程式——透過官方 dsh CLI 一行指令安裝並啟用(`dsh plugin add github:dhicoc/dsh-reverse-skill`);啟動時外掛程式會透過 `ctx.skills.registerProvider(...)` 把全部 87 個 SKILL.md 技能註冊到 `ctx.skills`。
資料驅動的遞迴技能掃描(零手寫清單)
包含 SKILL.md 檔案的 skills/ 與 CTF-Sandbox-Orchestrator/ 目錄→每個 SKILL.md 都會成為帶 resourceBase 目錄的 SkillCandidate,透過已註冊的 SkillProvider 公開,`get()` 時回傳完整正文
新增或移除技能只需增刪目錄——外掛程式會自動同步模型自動呼叫與手動呼叫技能
註冊進 ctx.skills 的 87 個技能→模型可透過 ctx.skills → tool-skill 自動呼叫技能;使用者也能依技能名稱手動呼叫(受各 SKILL.md 的 user-invocable 旗標控制)
免建置的 preset 掛載
儲存庫隨附的 skills/ 與 CTF-Sandbox-Orchestrator/ 目錄→透過 dsh 的 customSkillDirs 設定鍵直接掛載技能,免去建置
preset 備援方案依賴 dsh 的扁平式探索(只掃直接子目錄),因此根目錄 SKILL.md 路由器不會被發現——建議使用外掛程式路徑可重複執行的驗證(npm test)
在儲存庫根目錄執行 npm test→重新編譯外掛程式,並斷言全部 87 個打包技能都能透過 list() 被發現、名稱無重複、get() 回傳非空正文;同時驗證帶 UTF-8 BOM / CRLF 的 SKILL.md 檔案不會被靜默略過
04適合誰?何時不該用?
適合
- 使用 DeepSeek Harness 的逆向工程師、資安研究人員與 CTF 玩家,希望技能包隨外掛程式自動載入、不必再手動維護候選清單(僅限經授權的使用)
- 想略過外掛程式的建置流程、快速掛載技能目錄的使用者;需接受 dsh 的扁平式探索(根目錄 SKILL.md 路由器不會被發現)
不適合
- 本儲存庫內容僅限經授權的逆向工程、滲透測試與安全研究使用——使用者必須確保對目標系統擁有合法授權;儲存庫對一切未授權行為概不負責。
- 上游 43 個 OpenAI Agents SDK 的 agents/*.yaml 定義無法移植:它們無法對應到 dsh 的 ctx.subagent(dsh 只會啟動 Codex / Claude Code CLI),因此這些 agent 定義並未納入外掛程式。
- allowed-tools / disallowed-tools 不會被 dsh 強制執行——dsh 目前把它們視為未知欄位、延後處理,因此技能內部的工具限制必須自行在 harness 層確保。
05相容性、維護與安全提醒
- 本儲存庫內容僅限經授權的逆向工程、滲透測試與安全研究使用——使用者必須確保對目標系統擁有合法授權;儲存庫對一切未授權行為概不負責。
- 上游 43 個 OpenAI Agents SDK 的 agents/*.yaml 定義無法移植:它們無法對應到 dsh 的 ctx.subagent(dsh 只會啟動 Codex / Claude Code CLI),因此這些 agent 定義並未納入外掛程式。
- allowed-tools / disallowed-tools 不會被 dsh 強制執行——dsh 目前把它們視為未知欄位、延後處理,因此技能內部的工具限制必須自行在 harness 層確保。
- 技能正文內引用的外部 MCP server(例如 burp-mcp)不屬於本外掛程式的範圍,必須另外透過 dsh 的 mcp.servers 設定。
MIT · 持續維護中(最近推送 2026-08-22;封裝上游 reverse-skill,27k★,MIT);尚無正式版本
06常見問題
要怎麼安裝 dsh-reverse-skill?
建議直接執行 `dsh plugin add github:dhicoc/dsh-reverse-skill`,一行指令就能從 GitHub 安裝並啟用——dsh 會讀取 cordis.patch.yml,把外掛程式加入目前設定檔,並在啟動時自動註冊 87 個技能。也可以先執行 `npm install` 和 `npm run build`,或在 dsh 設定中直接引用套件名稱 @dhicoc/dsh-reverse-skill。
安裝後要怎麼呼叫這些技能?
外掛程式會在 apply(ctx) 內呼叫 ctx.skills.registerProvider(...),把全部 87 個技能註冊進 ctx.skills。模型會透過 ctx.skills → tool-skill 自動呼叫;使用者也可以用技能名稱手動呼叫,但會受各 SKILL.md 的 user-invocable 旗標控制。
有哪些已知限制?
上游 43 個 OpenAI Agents SDK 的 agents/*.yaml 定義無法對應到 dsh 的 ctx.subagent,因此未納入;allowed-tools / disallowed-tools 不會被 dsh 強制執行(視為未知欄位),技能內的工具限制需自行在 harness 層確保;技能引用的外部 MCP server(例如 burp-mcp)不屬於外掛程式範圍,必須透過 dsh 的 mcp.servers 另行設定。
可以不用建置就直接使用嗎?
可以——儲存庫隨附完整的 skills/ 與 CTF-Sandbox-Orchestrator/ 目錄,可以透過 dsh 的 customSkillDirs 直接掛載,不需要建置。請注意 preset 備援方案採用 dsh 的扁平式探索(只掃直接子目錄),根目錄 SKILL.md 路由器不會被發現——建議優先使用外掛程式路徑。
需要先執行 npm install / build 嗎?
以外掛程式形式使用時,需要執行 `npm install` 再執行 `npm run build`(tsc 會產生 lib/ 與 lib/types/)。建置完成後,執行 `npm test` 會重新編譯外掛程式,並斷言 87 個技能都能透過 list() 被發現、名稱無重複、且 get() 回傳非空正文。
07相關的 DSH 工作流程
distilly
作者 titanwings
Distilly — Distill how they think into reusable Skills for any Agent or Bot. Formerly Colleague Skill(原同事 Skill).
dsh-market
作者 dsh-market
The plugin market inside DeepSeek Harness — browse, search, one-click install · DSH 視覺化外掛市場
ai_animation
作者 unclecheng-li
本專案整理了用於生成[炫酷 HTML 動畫網頁]的 AI Prompts,涵蓋動畫效果、3D 視覺化、PPT 風格演示、UI 美化等多個類別。
aegis
作者 ganyuanran
讓 AI 編碼智慧體具備架構意識:基線優先、證據驗證、漂移檢查,保障長任務安全。
08資料與來源
把上游 [`zhaoxuya520/reverse-skill`](https://github.com/zhaoxuya520/reverse-skill)(27k★,MIT)全部 **87 个 SKILL.md** 原样封装成一个 ds…
本仓库已声明 `dsh.bundle` manifest(见 `cordis.patch.yml`),因此可直接用一行命令安装并激活:
dsh plugin add github:dhicoc/dsh-reverse-skill
此頁面根據專案公開文件、儲存庫中繼資料與 DSH Plugins 的結構化解析所產生;最後核實於 2026-08-27。發現錯誤?提交更正。
最佳 DeepSeek Harness 外掛
從全目錄挑出的 12 個值得優先安裝的外掛,涵蓋各個分類。
